HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Инструменты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 17.04.2018, 22:58
Ordie
Новичок
Регистрация: 16.04.2018
Сообщений: 0
С нами: 4250608

Репутация: 0
По умолчанию

Доброго времени суток всем!

Коллеги, нужна помощь по теме пентеста SSH. Поиск по форуму юзал, не нашел ответов.
Провожу пентест SSH юсы. Нужны рабочие туны. Никак не могу добиться нужного результата. Несколько дней бьюсь. Не пойму, в чем проблема. Голова кругом.

Использую софт от зета (купил) и масскан. Работа ведется на впс. Местоположение показывает Нидерланды. 6 ядер 3.5, 6 оперы, гигабит.
Диапы беру от Maxmind, платные, свежие. Выборки по штатам, по городам. Для получения хоть какого-нибудь результата для начала сканю 22 порт (вообще цель нестандартные, но это позже). Результат в зетовский софт. 5 логинов, 10 паролей. Без проксей. Скорость по нагрузке проца ориентир до 85%. Выдает кучу разных ip с одинаковыми лог:пасс. Автор софта говорит, что они "безпарольные", типа так и должно быть у софта. Но, ни один не работает. Отсканены миллионы, софт перелопатил сотни тысяч - результат один.
Решил еще раз попробовать софт от Kaimi. Но, с компа, который стоит в ру+впн по юсе. При тех же условиях (диапы+лог:пасс) он в небольших количествах выдает рабочие туны рандомно по всему шарику, кроме юсы.
Вернулся в зетовский - опять куча нерабочих тунов с одинаковыми лог:пассами, но по юсе.

Устал, сил нет. А надо.
Пожалуйста, помогите получить положительный результат!
Всем добра!

Телега @ordinarius
 
Ответить с цитированием

  #2  
Старый 18.04.2018, 21:06
Ordie
Новичок
Регистрация: 16.04.2018
Сообщений: 0
С нами: 4250608

Репутация: 0
По умолчанию

Найти рабочее решение для Brute&Checker by z668 на пару с автором этого софта не получилось. К сожалению.

Рабочим вариантом оказался SSH Bruteforce By FinSoft (x64) из этого поста. В первый же час работы пошли рабочие гуды. Но, есть неприятный момент: софт рандомно выбивает ошибку и закрывается в процессе работы. Непонятно, от чего зависит.

Как исправить?
 
Ответить с цитированием

  #3  
Старый 19.04.2018, 09:07
ByPass
Banned
Регистрация: 16.09.2009
Сообщений: 2
С нами: 8764226

Репутация: 0
По умолчанию

Цитата:

Ordie сказал(а):

Выдает кучу разных ip с одинаковыми лог:пасс. Автор софта говорит, что они "безпарольные", типа так и должно быть у софта. Но, ни один не работает.

Это нормальное явление когда подключение к ssh есть а выйти через него в инет не сможешь. Можно напентестить их 100к "гудов" а выжимка рабочих с них будет 10 шт ибо фильтрация на них.
 
Ответить с цитированием

  #4  
Старый 19.04.2018, 10:22
Ordie
Новичок
Регистрация: 16.04.2018
Сообщений: 0
С нами: 4250608

Репутация: 0
По умолчанию

Цитата:

Bypass сказал(а):

Это нормальное явление когда подключение к ssh есть а выйти через него в инет не сможешь. Можно напентестить их 100к "гудов" а выжимка рабочих с них будет 10 шт ибо фильтрация на них.

А как тогда получается, что зетовским софтом у меня только нерабочие, а Финсофт в первый час выдал рабочие гуды? На тех же диапах и словарях.
 
Ответить с цитированием

  #5  
Старый 19.04.2018, 10:23
ByPass
Banned
Регистрация: 16.09.2009
Сообщений: 2
С нами: 8764226

Репутация: 0
По умолчанию

Цитата:

Ordie сказал(а):

А как тогда получается, что зетовским софтом у меня только нерабочие, а Финсофт в первый час выдал рабочие гуды? На тех же диапах и словарях.

а ты эти гуды проверил? через них трафик проходит, тунелирование работает?
 
Ответить с цитированием

  #6  
Старый 19.04.2018, 10:28
Ordie
Новичок
Регистрация: 16.04.2018
Сообщений: 0
С нами: 4250608

Репутация: 0
По умолчанию

Цитата:

Bypass сказал(а):

а ты эти гуды проверил? через них трафик проходит, тунелирование работает?

Да, проверял. Так как их там было действительно много для ручной переборки, то я сначала прогнал встроенным в софт чекером, ssh tunnel manager'ом и выборочно через битвайз. Ну, я думаю, достаточно для того, чтобы найти хотя бы один рабочий тун. Но, увы.
 
Ответить с цитированием

  #7  
Старый 19.04.2018, 10:39
ByPass
Banned
Регистрация: 16.09.2009
Сообщений: 2
С нами: 8764226

Репутация: 0
По умолчанию

Цитата:

Ordie сказал(а):

Да, проверял. Так как их там было действительно много для ручной переборки, то я сначала прогнал встроенным в софт чекером, ssh tunnel manager'ом и выборочно через битвайз. Ну, я думаю, достаточно для того, чтобы найти хотя бы один рабочий тун. Но, увы.

за софты не знаю кто их там быдлокодил, рабочий тунель проверяется через plink, на левый софт особо нельзя надеяться он может глючить пропускать и т.д школьники же делали ) нужно конкретнее смотреть и выявлять в чем проблема.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.